Các kiểu khai thác của SQL Injection là gì?
Trả lời:
Đáp án đúng: D
Các kiểu khai thác SQL Injection bao gồm:
* **Tautologies (Mệnh đề luôn đúng):** Lợi dụng các điều kiện luôn đúng để vượt qua các kiểm tra bảo mật.
* **Illegal/Logically Incorrect Queries (Truy vấn không hợp lệ/Sai logic):** Gây ra lỗi hoặc hành vi không mong muốn trong ứng dụng.
* **Union query (Truy vấn Union):** Kết hợp kết quả của nhiều truy vấn để truy xuất dữ liệu trái phép.
Do đó, đáp án D (cả 3 đều đúng) là đáp án chính xác.